- Las regiones que usan Global Access deben pertenecer a la misma VPC.
- Global Access debe habilitarse explícitamente en el nivel de PSC (consulte la captura de pantalla a continuación).
- Asegúrese de que la configuración del firewall no bloquee el acceso a PSC desde otras regiones.
- Tenga en cuenta que pueden aplicarse cargos por transferencia de datos entre regiones de GCP.
- Obtenga el service attachment de GCP para Private Service Connect.
- Cree un endpoint de servicio.
- Añada el “Endpoint ID” al servicio de ClickHouse Cloud.
- Añada el “Endpoint ID” a la lista de permitidos del servicio de ClickHouse.
Atención
Antes de empezar
A continuación se incluyen ejemplos de código para mostrar cómo configurar Private Service Connect en un servicio de ClickHouse Cloud. En los ejemplos siguientes, usaremos:
- Región de GCP:
us-central1 - Proyecto de GCP (proyecto de GCP del cliente):
my-gcp-project - Dirección IP privada de GCP en el proyecto de GCP del cliente:
10.128.0.2 - VPC de GCP en el proyecto de GCP del cliente:
default
INSTANCE_ID de ClickHouse filtrando por la región, el proveedor y el nombre del servicio:
- Puede obtener su Organization ID en la consola de ClickHouse (Organization -> Organization Details).
- Puede crear una nueva clave o usar una existente.
Obtenga el service attachment de GCP y el nombre DNS de Private Service Connect
Opción 1: consola de ClickHouse Cloud
endpointServiceId) y del DNS name (privateDnsHostname). Los usará en los siguientes pasos.
Opción 2: API
Necesita al menos una instancia desplegada en la región para realizar este paso.
endpointServiceId y privateDnsHostname. Los usarás en los pasos siguientes.
Crear endpoint de servicio
Agregar una conexión de servicio privada
Opción 1: Uso de Google Cloud Console
- Target: use Published service
- Target service: use
endpointServiceIdAPI oService nameconsole del paso Obtain GCP service attachment for Private Service Connect. - Endpoint name: defina un nombre para el Endpoint name de PSC.
- Network/Subnetwork/IP address: elija la red que desea usar para la conexión. Tendrá que crear una dirección IP o usar una existente para el endpoint de Private Service Connect. En nuestro ejemplo, creamos previamente una dirección con el nombre your-ip-address y le asignamos la dirección IP
10.128.0.2. - Para que el endpoint esté disponible desde cualquier región, puede activar la casilla Enable global access.
Opción 2: Usar Terraform
usa
endpointServiceIdAPI o Service nameconsola del paso Obtener el service attachment de GCP para Private Service ConnectConfigurar el nombre DNS privado para el endpoint
Hay varias formas de configurar DNS. Configúrelo según su caso de uso específico.
Añadir el Endpoint ID a la organización de ClickHouse Cloud
Opción 1: consola de ClickHouse Cloud
PSC Connection ID a la lista de permitidos del servicio mediante la consola de ClickHouse Cloud, se agrega automáticamente a la organización.
Para eliminar un endpoint, abra Organization details -> Private Endpoints y haga clic en el botón Eliminar para quitar el endpoint.
Opción 2: API
ENDPOINT_ID a continuación por el valor de Endpoint ID del paso Adding a Private Service Connection.
Para agregar un endpoint, ejecuta:
Añada el “Endpoint ID” a la lista de permitidos del servicio de ClickHouse
Opción 1: consola de ClickHouse Cloud
Endpoint ID obtenido en el paso Adding a conexión de servicio privada. Haga clic en Create endpoint.
Si desea permitir el acceso desde una conexión existente de Private Service Connect, use el menú desplegable del endpoint existente.
Opción 2: API
Acceso a una instancia mediante Private Service Connect
privateDnsHostname del paso Obtener el service attachment de GCP para Private Service Connect.
Obtener el nombre de host DNS privado
Opción 1: consola de ClickHouse Cloud
Opción 2: API
xxxxxxx.yy-xxxxN.p.gcp.clickhouse.cloud se dirigirá a Private Service Connect. Mientras tanto, xxxxxxx.yy-xxxxN.gcp.clickhouse.cloud se dirigirá a través de internet.
Resolución de problemas
Probar la configuración de DNS
privateDnsHostname del paso Obtener el service attachment de GCP y el nombre DNS para Private Service Connect
Conexión reiniciada por el host remoto
- Lo más probable es que no se haya añadido el Endpoint ID a la lista de permitidos del servicio. Vuelve a revisar el paso Añadir el Endpoint ID a la lista de permitidos de los servicios.
Comprobar la conectividad
openssl. Asegúrese de que el estado del endpoint de Private Service Connect sea Accepted:
OpenSSL debería poder conectarse (debería aparecer CONNECTED en la salida). Se espera errno=104.
DNS_NAME - Use privateDnsHostname del paso Obtener el service attachment de GCP para Private Service Connect
Comprobación de los filtros del endpoint
API REST
Conexión a una base de datos remota
Diseño orientado a servicios: los servicios del productor se publican a través de equilibradores de carga que exponen una única dirección IP a la red VPC del consumidor. El tráfico del consumidor que accede a los servicios del productor es unidireccional y solo puede acceder a la dirección IP del servicio, en lugar de tener acceso a toda la red VPC conectada mediante peering.Para conectar las funciones de tabla MySQL o PostgreSQL en ClickHouse Cloud a una base de datos alojada en tu VPC de GCP, configura las reglas de firewall de tu VPC de GCP para permitir conexiones desde ClickHouse Cloud. Consulta las direcciones IP de salida predeterminadas de las regiones de ClickHouse Cloud, junto con las direcciones IP estáticas disponibles.